Problème logiciels malveillants

Fermé
angyskkk Messages postés 5 Date d'inscription dimanche 27 octobre 2013 Statut Membre Dernière intervention 27 octobre 2013 - 27 oct. 2013 à 03:08
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 27 oct. 2013 à 18:11
Bonsoir.

Depuis quelques temps, à chaque fois que je navigue sur chrome il y a des pubs qui s'affichent genre "pricora" etc ... et je trouve que mon pc rame un peu alors qu'il n'a que quelques mois et que le disque dur est loin d'être plein étant donné que je stock tout sur disque dur externe, alors cela pourrait-il avoir une incidence sur la puissance de mon pc ?

Je me suis aussi rendu compte qu'aujourd'hui je me suis fait avoir par une fausse mise à jour Java. Je m'explique. Je me suis rendue sur un site pour regarder une vidéo, la page c'est automatiquement actualisée et un message c'est affiché avec le logo Java me disant que je devais faire une mise à jour, j'ai donc cliqué bêtement sur ok. Quand le téléchargement s'est lancé, j'ai regardé l'adresse et il y avait marqué " javaupdatefrr.com ", trouvant ça bizarre j'ai donc cherché sur le net et ai trouvé qu'il s'agissait en fait d'une fausse mise à jour, qui a donc installé tout un tas de programme dont je ne voulais pas et que j'ai supprimé mais je me doute qu'il doit y avoir encore de mauvais logiciels dans mon ordinateur. De plus, depuis que cette fausse mise à jour été effectuée ma navigation n'est plus sécurisée et le https:// est barré en rouge dans la barre de recherche.

Donc ma question. Quelqu'un pourrait-il m'aider à me débarrasser de tous ces logiciels sachant que je ne les trouves nul part en faisant une recherche sur mon ordinateur.

Je précise que je n'y connais rien en informatique comme vous avez pu le lire donc se serait gentil d'utiliser des termes que je puisse comprendre :)

Au cas où cela pourrait servir je suis sous windows 8 .

Merci de m'avoir lu et merci à ceux qui voudront bien m'apporter leur aide.
A voir également:

9 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 oct. 2013 à 03:10
salut faut arrêter de cliquer sur tout ce qui bouge , sur n'importe quoi

Télécharge et enregistre (lien direct) http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur") puis clique sur scan

une fois fait , clique sur nettoyer et poste C:\Adwcleaner[Sx].txt
0
angyskkk Messages postés 5 Date d'inscription dimanche 27 octobre 2013 Statut Membre Dernière intervention 27 octobre 2013
27 oct. 2013 à 03:24
Merci pour ta réponse.

Par contre je n'ai pas compris la dernière partie après avoir nettoyé.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 oct. 2013 à 03:27
bah dans ton disque c:\ ( demarrer/ordinateur) t'as un rapport en format txt qui se nomme ADWCleaner[S?].txt ben tu l ouvres , tu selectionnes tout le texte, et tu colles son contenu dans ta reponse
0
angyskkk Messages postés 5 Date d'inscription dimanche 27 octobre 2013 Statut Membre Dernière intervention 27 octobre 2013
27 oct. 2013 à 03:28
# AdwCleaner v3.010 - Rapport créé le 27/10/2013 à 03:17:20
# Mis à jour le 20/10/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : angelina - ANGY
# Exécuté depuis : C:\Users\angelina\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\Services x86
Dossier Supprimé : C:\Users\angelina\AppData\Roaming\DealPly
Dossier Supprimé : C:\Users\angelina\AppData\Local\Google\Chrome\User Data\Default\Extensions\cnmdgidklhhnmppphpohildcefnaaflp
[!] Dossier Supprimé : C:\Users\angelina\AppData\Local\Google\Chrome\User Data\Default\Extensions\cnmdgidklhhnmppphpohildcefnaaflp
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\angelina\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ojcgaoafcmbadjkfdippkdddgkeaipbn_0.localstorage-journal
Fichier Supprimé : C:\Windows\System32\Tasks\Dealply

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0027096.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0027096.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0027096.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0027096.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110211701196}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550255705596}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660266706696}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440244704496}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110211701196}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211701196}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110211701196}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550255705596}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660266706696}
Clé Supprimée : HKCU\Software\ilivid
Clé Supprimée : HKCU\Software\installedbrowserextensions
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Services x86
Clé Supprimée : HKLM\Software\Services x86
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Services x86

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16537


-\\ Google Chrome v30.0.1599.101

[ Fichier : C:\Users\angelina\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage

*************************

AdwCleaner[R0].txt - [3942 octets] - [27/10/2013 03:15:40]
AdwCleaner[S0].txt - [3295 octets] - [27/10/2013 03:17:20]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3355 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 oct. 2013 à 03:38
bien !!

passe JRT : http://www.security-helpzone.com/gen-hackman/tutos-canneds/junkware-removal-tool/

puis malwarebytes : https://www.security-helpzone.com/2013/04/17/malwarebytes-anti-malware-mbam-detecteur-generaliste-de-menaces/
0
angyskkk Messages postés 5 Date d'inscription dimanche 27 octobre 2013 Statut Membre Dernière intervention 27 octobre 2013
27 oct. 2013 à 04:08
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.7 (10.15.2013:3)
OS: Windows 8 x64
Ran by angelina on 27/10/2013 at 3:41:41,40
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{22222222-2222-2222-2222-220222702296}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{22222222-2222-2222-2222-220222702296}



~~~ Files



~~~ Folders



~~~ Chrome

Successfully deleted: [Folder] C:\Users\angelina\appdata\local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 27/10/2013 at 4:05:37,00
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 oct. 2013 à 04:16
0
angyskkk Messages postés 5 Date d'inscription dimanche 27 octobre 2013 Statut Membre Dernière intervention 27 octobre 2013
27 oct. 2013 à 13:00
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.10.27.01

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16721
angelina :: ANGY [administrateur]

Protection: Activé

27/10/2013 04:14:28
mbam-log-2013-10-27 (04-14-28).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 395812
Temps écoulé: 1 heure(s), 27 minute(s), 20 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 17
C:\Users\angelina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1BWHXE86\spstub[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\angelina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6EG5YQAI\Setup[1].exe (PUP.Optional.SaltarSmart.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\angelina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6EG5YQAI\SPSetup[1].exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\angelina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PE2WZAGU\SPIdentifierImpl[1].exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\angelina\AppData\Local\Temp\nsa594.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\angelina\AppData\Local\Temp\nsm44F0.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\angelina\AppData\Local\Temp\nsu5EC7.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\angelina\AppData\Local\Temp\nsu68D6.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\angelina\AppData\Local\Temp\nsuFD87.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\angelina\AppData\Local\Temp\Java.exe\97fa165c5f484b18a65b6064c9683345\Java.exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\angelina\AppData\Local\Temp\Java.exe\97fa165c5f484b18a65b6064c9683345\parent.txt (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\angelina\AppData\Local\Temp\Java.exe\97fa165c5f484b18a65b6064c9683345\SPIdentifier.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\angelina\AppData\Local\Temp\Java.exe\97fa165c5f484b18a65b6064c9683345\software\Dealply.exe (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\angelina\AppData\Local\Temp\Java.exe\97fa165c5f484b18a65b6064c9683345\software\SaltarSmart_tg.exe (PUP.Optional.SaltarSmart.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\angelina\AppData\Local\Temp\Java.exe\97fa165c5f484b18a65b6064c9683345\software\sp-downloader.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\angelina\Downloads\Java.exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\angelina\Downloads\SoftonicDownloader_pour_idailydiary.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
27 oct. 2013 à 18:11
arrete de telecharger chez softonic , c'est eux qui infectent ton pc

==

on fait un diag et suivant quoi on plie avec un menage :

http://www.security-helpzone.com/gen-hackman/tutos-canneds/otl-2/
0